Go to main content
Oracle® VM Server for SPARC 3.4 관리 설명서

인쇄 보기 종료

업데이트 날짜: 2016년 8월
 
 

마이그레이션 작업 보안

    Oracle VM Server for SPARC에서는 마이그레이션 작업을 위해 다음과 같은 보안 기능을 제공합니다.

  • 인증. 마이그레이션 작업은 두 시스템에서 실행되므로 어떤 경우 사용자는 소스 시스템과 대상 시스템에서 모두 인증되어야 합니다. 특히 수퍼유저 이외의 다른 사용자는 LDoms Management 권한 프로파일을 사용해야 합니다. 그러나 SSL 인증서로 마이그레이션을 수행하는 경우 사용자를 소스 시스템과 대상 시스템에서 모두 인증할 필요는 없으며 다른 사용자를 지정할 수 없습니다.

    ldm migrate-domain 명령은 대상 시스템에서의 인증을 위해 선택적으로 대체 사용자 이름을 지정할 수 있도록 허용합니다. 이 대체 사용자 이름을 지정하지 않을 경우 마이그레이션 명령을 실행 중인 사용자의 사용자 이름이 사용됩니다. 예 56를 참조하십시오. 어떤 경우에든 –p 옵션을 사용하여 비대화식 마이그레이션을 시작하지 않는 한 대상 시스템에 대한 암호를 제공하라는 메시지가 표시됩니다. 비대화식 마이그레이션 수행을 참조하십시오.

  • 암호화. Oracle VM Server for SPARC에서는 SSL을 통해 마이그레이션 트래픽을 암호화하여 중요한 데이터가 악용되지 않도록 보호하고 추가 하드웨어 및 전용 네트워크에 대한 요구사항이 발생하지 않도록 합니다.

    암호화 장치가 있는 플랫폼에서 소스 및 대상 시스템의 primary 도메인에 암호화 장치가 지정된 경우 마이그레이션 작업 속도가 빨라집니다. SSL 작업이 암호화 장치로 오프로드될 수 있기 때문입니다.

    CPU에 암호화 명령이 있는 플랫폼에서는 자동으로 마이그레이션 작업 속도가 향상됩니다. 소프트웨어가 아닌 암호화 명령으로 SSL 작업을 수행할 수 있기 때문입니다.

  • FIPS 140-2. Oracle Solaris FIPS 140-2 공인 OpenSSL 라이브러리를 사용하여 도메인 마이그레이션을 수행하도록 시스템을 구성할 수 있습니다. 도메인 마이그레이션용 FIPS 140-2 모드를 참조하십시오.